Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-28372-telnetd-Privilege-Escalation — 이 Proof‑of‑Concept는 GNU inetutils `telnetd`의 **로컬 권한 상승(Local Privilege Escalation)** 취약점을 시연합니다. `telnetd`는 클라이언트가 제어하는 환경 변수를 `login(1)`에 부적절하게 전달합니다. 다음을 설정함으로써: | Kitploit
도구/GitHubGitHub/rohitberiwala/cve-2026-28372-telnetd-privilege-escalation
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationPenetration Testing
GitHubrohitberiwala/cve-2026-28372-telnetd-privilege-escalation

CVE-2026-28372-telnetd-Privilege-Escalation

이 Proof‑of‑Concept는 GNU inetutils `telnetd`의 **로컬 권한 상승(Local Privilege Escalation)** 취약점을 시연합니다. `telnetd`는 클라이언트가 제어하는 환경 변수를 `login(1)`에 부적절하게 전달합니다. 다음을 설정함으로써:

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
15개월 전아직 검토되지 않음

CVE-2026-28372: GNU inetutils telnetd 권한 상승

Build Status

CVE CVSS Researcher

CVE-2026-28372에 대한 전문적인 개념 증명(PoC)으로, GNU inetutils telnetd(버전 ≤ 2.7)에서 발견된 로컬 권한 상승(LPE) 취약점입니다.

기술 요약

이 취약점은 telnetd가 클라이언트가 제어하는 환경 변수를 login(1) 프로세스에 부적절하게 전달하기 때문에 발생합니다. CREDENTIALS_DIRECTORY 변수를 조작하고 login.noauth 파일을 삽입함으로써, 권한이 없는 공격자는 인증을 완전히 우회하고 비밀번호 없이 루트 셸을 획득할 수 있습니다.

취약점 세부 정보

  • CVE ID: CVE-2026-28372
  • 영향을 받는 소프트웨어: GNU inetutils telnetd ≤ 2.7
  • 필요 조건: login.noauth를 지원하는 util-linux 버전
  • 공격 유형: 인증 우회 / 로컬 권한 상승(LPE)

공격 체인

  1. 작업 공간 설정: login.noauth 파일이 yes로 설정된 로컬 디렉터리를 생성합니다.
  2. 환경 변수 주입: Telnet NEW-ENVIRON 옵션을 활용하여 악성 CREDENTIALS_DIRECTORY를 데몬에 전달합니다.
  3. 권한 상승: telnetd 서비스가 login(1)을 실행하고, 이 프로세스가 신뢰할 수 없는 디렉터리를 읽어 루트 접근 권한을 부여합니다.

사용 방법

telnetd 서비스가 실행 중이고 Python 3이 설치되어 있는지 확인하십시오.

root@kitploit:~
# 자동화된 익스플로잇 스크립트 실행
python3 exploit.py --host 127.0.0.1
도구 다운로드